資格暗記無料で始める

サイバーセキュリティフレームワーク(CSF)とは?

サイバーセキュリティフレームワーク(CSF)とは、NISTが公表した、サイバーセキュリティ対策を体系化した枠組み。識別、防御、検知、対応、復旧という5つのコア機能(近年は統治を加える)で活動を整理する。リスクアセスメントは「識別」機能に属する。

システム監査技術者試験の過去問では4回出題されています(2020年度〜2025年度)。

さいばーせきゅりてぃふれーむわーく

システム監査技術者試験の頻出用語/午前II/別名:サイバーセキュリティフレームワーク、CSF、NISTサイバーセキュリティフレームワーク(CSF)、NISTサイバーセキュリティフレームワーク


サイバーセキュリティフレームワーク(CSF)の意味

NISTが公表した、サイバーセキュリティ対策を体系化した枠組み。識別、防御、検知、対応、復旧という5つのコア機能(近年は統治を加える)で活動を整理する。リスクアセスメントは「識別」機能に属する。

サイバーセキュリティフレームワーク(CSF)の具体例

現状の対策を5機能に割り付けて過不足を可視化し、検知機能が手薄であることを特定して監視体制を強化する。

サイバーセキュリティフレームワーク(CSF)は試験でどう引っ掛けられる?

5機能の並び「識別・防御・検知・対応・復旧」と、各活動がどの機能に属するかが問われる。

サイバーセキュリティフレームワーク(CSF)と関連する用語

サイバーセキュリティフレームワーク(CSF)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。